Navigacija

Vartotojų tinkle

Prisijungusių svečių: 80
Prisijungusių narių: 0
Prisijungusių narių nėra

Registruoti nariai: 25,957
Naujausias narys: keistuole

Naujausi straipsniai

Paskutiniai nariai

Darexs 6 dienos
Nepas 1 savaitė
keistuole 3 savaitės
Gizmis 5 savaitės
Reikalas 5 savaitės
Rytis14 savaitės
MaFetas18 savaitės
ozzWANTED20 savaitės
saulyzas22 savaitės
TOMIJUS23 savaitės
Jaunelis38 savaitės
lanis39 savaitės
And2s39 savaitės
Memento Mori44 savaitės
Quwqkibor47 savaitės
asirija51 savaitės
tomeem53 savaitės
weberiz56 savaitės
mRokass58 savaitės
kartoonas59 savaitės

Informacija:


OS: Unknown
Naršyklė: Nežinoma
IP: 52.15.122.33
Naujienų: 529
Straipsnių: 235
Temų: 52,589
Postų: 522,539
Postų pask. parą: 0
Shout'ų pask. parą: 0
P.S.C. pask. parą: 0
Nuorodų kataloge: 13

Lankomumo Statistika

Peržiūrų šiandien: 22

Iš viso peržiūrų: 22948724

Prisijungti

REGISTRUOTIS
Nario vardas

Slaptažodis



Pamiršai slaptažodį?
Paprašyk naujo

Aktyvuoti save

Šaukykla

Jei norite rašyti žinutes, turite prisijungti.

Nepas
2025 Bal. 9 17:04:13
drovus

Nepas
2025 Bal. 9 17:04:08
drovus

Gizmis
2025 Kov. 15 14:03:50
OMG, smagu matyt sita puslapi veikianti

ozzWANTED
2024 Lap. 30 15:11:14
Taip, vis dar up šypsosi

MaFetas
2024 Lap. 13 22:11:57
hey how, geras dar veikiantis saitas?

Šaukyklos archyvas

Apklausa

Ar esate patenkinti lietuviško vertimo kokybe?

Taip!

Taip, bet yra ką taisyti (parašysiu komentaruose)

Ne

Norėdamas balsuoti turite prisijungti.
Archyvas
Reklama 400x60
Prisijungimas su saugos kodo įvedimu
Forumas | Modai, įskiepiai, panelės (PHP-FUSION) | Naujų modų pristatymai

Autorius: BloodKiller Peržiūrų: 2479      Spausdinti temą
2008 Lie. 13 01:07:37          1 žinutė iš 7
Spausdinti pranešimą
Gerai, per sausainėlius bruteforce ataka neįmanoma. Bet juk galima surinkti visų vartotojų vardus ir tuomet mėginti jungtis jų vardais ir spėjamais slaptažodžiais. Taip būtų sukurta kartu ir dalies vartotojų special_id surinkimo sistema. Bet ar nuo to apsisaugoti įmanoma? Žinoma, kad taip! Tiesiog tereikia sukurti sistemą, kuri "lieptų" vartotojui įvesti saugos kodą prieš jungiantis. Taigi, pradėkime kurti saugesnį rytojų...

Visų pirma, ką jūs turite padaryti, tai atsidaryti login.php failą (ne visi jungiasi per "Prisijungti" panelę :D).

Susirandate login.php štai ką:
echo "<div align='center'>
<form name='loginform' method='post' action='".FUSION_SELF."'>
".$locale['061']."<br>
<input type='text' name='user_name' class='textbox' style='width:100px'><br>
".$locale['062']."<br>
<input type='password' name='user_pass' class='textbox' style='width:100px'><br>
<input type='checkbox' name='remember_me' value='y'>".$locale['063']."<br><br>
<input type='submit' name='login' value='Login' class='button'><br>
</form>
<br>
</div>\n";



ir visa tai keičiate į:
iinclude LOCALE.LOCALESET."register.php";
echo "<div align='center'>
<form name='loginform' method='post' action='".FUSION_SELF."'>
".$locale['061']."<br>
<input type='text' name='user_name' class='textbox' style='width:100px'><br>
".$locale['062']."<br>
<input type='password' name='user_pass' class='textbox' style='width:100px'><br>
<input type='checkbox' name='remember_me' value='y'>".$locale['063']."<br><br>
<input type='submit' name='login' value='Login' class='button'><br>
<table align='center'>
<tr><td class='tbl'>".$locale['504']."</td><td>".make_captcha()."</td></tr>
<tr><td class='tbl'>".$locale['505']."</td><td class='tbl'><input type='text' name='captcha_code' class='textbox' style='width:100px'></td></tr>
</table>
</form>
</div>\n";




Dabar atsidarote infusions/user_info_panel/user_info_panel.php ir susirandate tai:
echo "<div align='center'>
<form name='loginform' method='post' action='".FUSION_SELF."'>
".$locale['061']."<br>
<input type='text' name='user_name' class='textbox' style='width:100px'><br>
".$locale['062']."<br>
<input type='password' name='user_pass' class='textbox' style='width:100px'><br>
<input type='checkbox' name='remember_me' value='y' title='".$locale['063']."' style='vertical-align:middle;'>
<input type='submit' name='login' value='".$locale['064']."' class='button'><br>
</form>
<br>\n";



Visa tai keičiate į
include LOCALE.LOCALESET."register.php";
echo "<div align='center'>
<form name='loginform' method='post' action='".FUSION_SELF."'>
".$locale['061']."<br>
<input type='text' name='user_name' class='textbox' style='width:100px'><br>
".$locale['062']."<br>
<input type='password' name='user_pass' class='textbox' style='width:100px'><br>
<input type='checkbox' name='remember_me' value='y' title='".$locale['063']."' style='vertical-align:middle;'>
<input type='submit' name='login' value='".$locale['064']."' class='button'><br>
<table align='center'>
<tr><td class='tbl'>".$locale['504']."</td><td>".make_captcha()."</td></tr>
<tr><td class='tbl'>".$locale['505']."</td><td class='tbl'><input type='text' name='captcha_code' class='textbox' style='width:100px'></td></tr>
</table>
</form>
<br>\n";




Na o dabar reikės atsidaryti maincore.php ir susirasti šią eilutę:
if (isset($_POST['login'])) {
Po to netoliese surandate if (dbrows($result) != 0) { ir tai pakeičiate į:
if (dbrows($result) != 0 && check_captcha($_POST['captcha_encode'],$_POST['captcha_code'])) {




Štai ir viskas. Dabar visi vartotojai turės įvesti saugos kodą, jei norės prisijungti prie jūsų tinklapio. Jei kodas bus neteisingas, rodys, jog neteisingas vardas arba slaptažodis, t.y., neprijungs vartotojo prie tinklapio. :)

2008 Lie. 13 01:07:05          2 žinutė iš 7
Spausdinti pranešimą
Mldc :merkia akį
2008 Lie. 13 01:07:10          3 žinutė iš 7
Spausdinti pranešimą
Tiesa, pamiršau paminėti vieną smulkmenėlę - šis captcha sutaps su tuo, kuris yra naudojamas registracijoje. Tai yra, jeigu bus įjungta tekstinė saugos kodo sistema, teks vesti tekstą, o ne nurašinėti nuo paveikslėlio raides. Tekstinę captcha gan nesunku apeiti. akinanti šypsen


Redagavo BloodKiller 2008 Lie. 13 01:07:47
2008 Lie. 13 09:07:19          4 žinutė iš 7
Spausdinti pranešimą
Labai pravers dėkingas labai šypsosi
P.S Pas manęs login.php nėr šypsosi

2008 Lie. 13 10:07:41          5 žinutė iš 7
Spausdinti pranešimą
nu paglaiu kuriau kuriua temas kaip pass padaryti ir pagaliua kaz kas yrdejo dekui šypsosi

Ziaurus klaunas van daunas
2008 Lie. 13 10:07:34          6 žinutė iš 7
Spausdinti pranešimą
Blood, kai buvai dingęs, tai gal apsaugas kūrei? akinanti šypsen Šiaip nieko tokia, kažką tokio ir aš gavojau pasidaryt, bet paskui sugavojau, kad nervins vedinėt tą saugos kodą akinanti šypsen
2008 Lie. 13 10:07:40          7 žinutė iš 7
Spausdinti pranešimą
Siūlyčiau į straipsnius įmestmerkia akį
Peršokti į forumą: